👉👉👉 #الهاكرز الكوريون الشماليون ينشرون برمجية "دوريان" الضارة، مستهدفين شركات العملات المشفرة
تكشف تقرير حديث أن مجموعة الهاكرز الكورية الشمالية المدعومة من الدولة، كيمسوك، قد أطلقت نوعًا جديدًا متطورًا من البرمجيات الضارة يسمى "دوريان" لاستهداف شركات العملات المشفرة في كوريا الجنوبية.
وفقًا لتقرير التهديدات الصادر عن شركة كاسبرسكي للأمن السيبراني، الذي تم إصداره في 9 مايو، استخدمت كيمسوك برمجية دوريان الضارة في سلسلة من الهجمات الدقيقة ضد ما لا يقل عن شركتين للعملات المشفرة في كوريا الجنوبية. وتميزت الهجمات بالاستمرارية، مستغلة البرمجيات الأمنية الشرعية التي تستخدمها هذه الشركات فقط.
تعمل دوريان، التي كانت غير معروفة سابقًا لخبراء الأمن السيبراني، كبرنامج تثبيت مسؤول عن نشر حمولات برمجية ضارة متنوعة. من بين هذه الحمولات يوجد باب خلفي يسمى "أبل سيد"، وأداة بروكسي متخصصة تُدعى لايزلود، وبرمجيات شرعية أخرى مثل كروم ريموت ديسكتوب.
تشير تحليل كاسبرسكي إلى أن دوريان تقدم قدرات باب خلفي واسعة، مما يمكّن من تنفيذ الأوامر، وتنزيل ملفات إضافية، وسحب البيانات بشكل غير مصرح به.
علاوة على ذلك، يبرز التقرير أن لايزلود قد تم استخدامه سابقًا من قبل أندارييل، وهي مجموعة فرعية داخل مجموعة الهاكرز الكورية الشمالية الشهيرة مجموعة لازاروس. تشير هذه الصلة إلى رابط محتمل بين كيمسوك ومجموعة لازاروس الأكثر شهرة، مما يضيف طبقة من التعقيد إلى مشهد الأمن السيبراني.
منذ ظهورها في عام 2009، اكتسبت لازاروس شهرة باعتبارها واحدة من أكثر مجموعات هاكرز العملات المشفرة شهرة.
في 29 أبريل، اكتشف المحقق في blockchain زاك إكس بي تي أن مجموعة لازاروس قد غسلت بنجاح أكثر من 200 مليون دولار في معاملات العملات المشفرة غير القانونية بين عامي 2020 و2023.
تواجه لازاروس اتهامات بسرقة أكثر من 3 مليارات دولار من أصول العملات المشفرة على مدى ست سنوات حتى عام 2023. في عام 2023، تم ربطهم بسرقة أكثر من 309 مليون دولار، مما شكل 17% من إجمالي الأموال المسروقة. تكشف التقارير من إيمونيفي أن عمليات اختراق العملات المشفرة والاستغلال في عام 2023 وحده أدت إلى خسائر تجاوزت 1.8 مليار دولار.
#notcoin #ETFvsBTC